參考:http://www.ruanyifeng.com/blog/2016/06/dns.html
以baidu.com為例
root@kali:~# dig baidu.com
- 查詢參數(shù)和統(tǒng)計
###顯示 dig 命令的版本和輸入的參數(shù)。
; <<>> DiG 9.11.2-5-Debian <<>> baidu.com
;; global options: +cmd
###顯示服務(wù)返回的一些技術(shù)詳情时鸵,比較重要的是 status胶逢。如果 status 的值為 NOERROR 則說明本次查詢成功結(jié)束。
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49934
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 5, ADDITIONAL: 6
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; MBZ: 0x0005, udp: 4096
- 查詢內(nèi)容
###表示查詢域名baidu.com的A記錄饰潜,A是address的縮寫初坠。
;; QUESTION SECTION:
;baidu.com. IN A
- DNS服務(wù)器的答復(fù),表示baidu.com有兩個A記錄彭雾,即兩個ip地址碟刺;5是TTL值(Time to live 的縮寫),表示緩存時間薯酝,即5秒之內(nèi)不用重新查詢半沽。
###ANSWER SECTION:相應(yīng)的內(nèi)容,一般會得到至少一條A記錄吴菠,否則就還沒定義者填。
;; ANSWER SECTION:
baidu.com. 5 IN A 220.181.38.148
baidu.com. 5 IN A 39.156.69.79
- baidu.com的NS記錄(Name Server的縮寫),即哪些服務(wù)器負(fù)責(zé)管理baidu.com的DNS記錄橄务。這里共有四條NS記錄幔托,即四個域名服務(wù)器,向其中任一臺查詢就能知道baidu.com的IP地址是什么蜂挪。
###AUTHORITY SECTION:授權(quán)信息
;; AUTHORITY SECTION:
baidu.com. 5 IN NS ns3.baidu.com.
baidu.com. 5 IN NS ns4.baidu.com.
baidu.com. 5 IN NS dns.baidu.com.
baidu.com. 5 IN NS ns2.baidu.com.
baidu.com. 5 IN NS ns7.baidu.com.
- 上面五個域名服務(wù)器的IP地址
###ADDITIONAL SECTION:每個授權(quán)服務(wù)器的IP地址
;; ADDITIONAL SECTION:
dns.baidu.com. 5 IN A 202.108.22.220
ns4.baidu.com. 5 IN A 14.215.178.80
ns3.baidu.com. 5 IN A 112.80.248.64
ns7.baidu.com. 5 IN A 180.76.76.92
ns2.baidu.com. 5 IN A 220.181.33.31
- DNS服務(wù)器的一些傳輸信息重挑,本機的DNS服務(wù)器是192.168.221.2,查詢端口是53(DNS服務(wù)器的默認(rèn)端口)棠涮,以及回應(yīng)長度是240字節(jié)谬哀。
###本次查詢的一些統(tǒng)計信息,比如用了多長時間严肪,查詢了哪個 DNS 服務(wù)器史煎,在什么時間進行的查詢等等谦屑。
;; Query time: 2 msec
;; SERVER: 192.168.221.2#53(192.168.221.2)
;; WHEN: Mon Oct 21 15:51:21 CST 2019
;; MSG SIZE rcvd: 240
附加:
只查看baidu.com的ip地址
dig +short baidu.com